Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-37918 |
|
Vulnérabilité dans linux (CVE-2025-37918)
vulnérabilité dans linux (CVE-2025-37918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37920 |
|
Vulnérabilité dans linux (CVE-2025-37920)
vulnérabilité dans linux (CVE-2025-37920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37921 |
|
Vulnérabilité dans c (CVE-2025-37921)
vulnérabilité dans c (CVE-2025-37921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37923 |
|
Écriture hors limites dans c (CVE-2025-37923)
écriture hors limites dans c (CVE-2025-37923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37909 |
|
Vulnérabilité dans linux (CVE-2025-37909)
vulnérabilité dans linux (CVE-2025-37909). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``skb``.
|
| CVE-2025-37906 |
|
Vulnérabilité dans linux (CVE-2025-37906)
vulnérabilité dans linux (CVE-2025-37906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37908 |
|
Vulnérabilité dans linux (CVE-2025-37908)
vulnérabilité dans linux (CVE-2025-37908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37911 |
|
Lecture hors limites dans linux (CVE-2025-37911)
vulnérabilité dans linux (CVE-2025-37911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37913 |
|
Vulnérabilité dans linux (CVE-2025-37913)
vulnérabilité dans linux (CVE-2025-37913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37914 |
|
Vulnérabilité dans linux (CVE-2025-37914)
vulnérabilité dans linux (CVE-2025-37914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37899 |
|
Use-After-Free dans linux (CVE-2025-37899)
vulnérabilité dans linux (CVE-2025-37899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37901 |
|
Vulnérabilité dans c (CVE-2025-37901)
vulnérabilité dans c (CVE-2025-37901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37903 |
|
Use-After-Free dans c (CVE-2025-37903)
vulnérabilité dans c (CVE-2025-37903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37894 |
|
Vulnérabilité dans linux (CVE-2025-37894)
vulnérabilité dans linux (CVE-2025-37894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37891 |
|
Vulnérabilité dans linux (CVE-2025-37891)
vulnérabilité dans linux (CVE-2025-37891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4428 KEV |
|
[KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2025-4428)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2025-4428). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-4427 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-mobile-epmm (CVE-2025-4427)
vulnérabilité dans Ivanti endpoint-manager-mobile-epmm (CVE-2025-4427). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-27443 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-27443)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2024-27443). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38950 KEV |
|
[KEV] Traversée de chemin dans Zkteco biotime (CVE-2023-38950)
traversée de chemin dans Zkteco biotime (CVE-2023-38950). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-27920 KEV |
|
[KEV] Traversée de chemin dans Srimax output-messenger (CVE-2025-27920)
traversée de chemin dans Srimax output-messenger (CVE-2025-27920). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-11182 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Mdaemon email-server (CVE-2024-11182)
XSS dans Mdaemon email-server (CVE-2024-11182). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-37890 |
|
Use-After-Free dans linux (CVE-2025-37890)
vulnérabilité dans linux (CVE-2025-37890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-42999 KEV |
|
[KEV] Désérialisation non sécurisée dans Sap netweaver (CVE-2025-42999)
vulnérabilité dans Sap netweaver (CVE-2025-42999). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12987 KEV |
|
[KEV] Injection de commande OS dans Draytek vigor-routers (CVE-2024-12987)
injection de commande OS dans Draytek vigor-routers (CVE-2024-12987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32756 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-32756)
vulnérabilité dans Fortinet multiple-products (CVE-2025-32756). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30386 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-30388 |
|
Vulnérabilité dans microsoft (CVE-2025-30388)
vulnérabilité dans microsoft (CVE-2025-30388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31223 |
|
Débordement de tampon dans apple (CVE-2025-31223)
vulnérabilité dans apple (CVE-2025-31223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-32709 KEV |
|
[KEV] Use-After-Free dans Microsoft windows (CVE-2025-32709)
vulnérabilité dans Microsoft windows (CVE-2025-32709). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30397 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-30397)
vulnérabilité dans Microsoft windows (CVE-2025-30397). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32706 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-32706)
vulnérabilité dans Microsoft windows (CVE-2025-32706). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32701 KEV |
|
[KEV] Use-After-Free dans Microsoft windows (CVE-2025-32701)
vulnérabilité dans Microsoft windows (CVE-2025-32701). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30400 KEV |
|
[KEV] Use-After-Free dans Microsoft windows (CVE-2025-30400)
vulnérabilité dans Microsoft windows (CVE-2025-30400). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31257 |
|
Débordement de tampon dans apple (CVE-2025-31257)
vulnérabilité dans apple (CVE-2025-31257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-47729 KEV |
|
[KEV] Vulnérabilité dans Telemessage tm-sgnl (CVE-2025-47729)
vulnérabilité dans Telemessage tm-sgnl (CVE-2025-47729). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-37887 |
|
Vulnérabilité dans linux (CVE-2025-37887)
vulnérabilité dans linux (CVE-2025-37887). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-37879 |
|
Lecture hors limites dans linux (CVE-2025-37879)
vulnérabilité dans linux (CVE-2025-37879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37882 |
|
Use-After-Free dans linux (CVE-2025-37882)
vulnérabilité dans linux (CVE-2025-37882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37885 |
|
Use-After-Free dans linux (CVE-2025-37885)
vulnérabilité dans linux (CVE-2025-37885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37886 |
|
Vulnérabilité dans linux (CVE-2025-37886)
vulnérabilité dans linux (CVE-2025-37886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37871 |
|
Vulnérabilité dans linux (CVE-2025-37871)
vulnérabilité dans linux (CVE-2025-37871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-37873 |
|
Vulnérabilité dans linux (CVE-2025-37873)
vulnérabilité dans linux (CVE-2025-37873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37876 |
|
Vulnérabilité dans c (CVE-2025-37876)
vulnérabilité dans c (CVE-2025-37876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37861 |
|
Use-After-Free dans linux (CVE-2025-37861)
vulnérabilité dans linux (CVE-2025-37861). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37869 |
|
Use-After-Free dans linux (CVE-2025-37869)
vulnérabilité dans linux (CVE-2025-37869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37864 |
|
Vulnérabilité dans linux (CVE-2025-37864)
vulnérabilité dans linux (CVE-2025-37864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-37854 |
|
Use-After-Free dans linux (CVE-2025-37854)
vulnérabilité dans linux (CVE-2025-37854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37856 |
|
Vulnérabilité dans linux (CVE-2025-37856)
vulnérabilité dans linux (CVE-2025-37856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37845 |
|
Use-After-Free dans linux (CVE-2025-37845)
vulnérabilité dans linux (CVE-2025-37845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-37849 |
|
Use-After-Free dans linux (CVE-2025-37849)
vulnérabilité dans linux (CVE-2025-37849). L'exploitation peut entraîner la prise de contrôle totale du système.
|